其他分享
首页 > 其他分享> > 信息收集常用方法工具小记

信息收集常用方法工具小记

作者:互联网

信息收集

子域名

常用工具

在线工具(很多引擎网站,OneForAll都已经纳入采集)

安全态势感知平台

在线爆破

https://phpinfo.me/domain

在线搜索

https://virustotal.com/
https://searchdns.netcraft.com/
https://dnsdumpster.com/
https://viewdns.info/
https://securitytrails.com/domain/www.baidu.com/history/a

证书查询

https://crt.sh/?q=baidu.com
Google透明度报告

其他

robots.txt
sitemap.xml
域传送漏洞
等等

Ip

检测CDN

http://www.17ce.com/site/cdn.html
https://github.com/3xp10it/xcdn
绕过CDN查找真实IP方法总结
shodan查网站图标/favicon.ico

旁站/C段

常用方法

https://dns.aizhan.com/ 旁站
https://www.webscan.cc/ 旁站
https://chapangzhan.com/ 旁站+C段

端口信息

常用方法

nmap -T4 –sS –Pn IP/-oG result.txt -iL ip.txt
masscan 192.168.1.0/0 -p0-65535 --banners --rate=100000 -oL result.txt 大批量IP查询端口信息,可配合Nmap查询服务
Masscan+Nmap

敏感目录/文件

爆破目录工具

敏感文件泄露

网站指纹

常用工具

在线搜索

http://www.yunsee.cn/finger.html
https://whatweb.net/
http://whatweb.bugscaner.com/look/

敏感信息

常用方法

邮箱查询

https://hunter.io
http://www.skymem.info
https://www.email-format.com/i/search/
https://github.com/laramies/theHarvester

标签:www,爆破,收集,常用,敏感,https,旁站,com,小记
来源: https://www.cnblogs.com/BOHB-yunying/p/14384826.html